A técnica de ataque cibernético conhecida como ClickFix já chegou ao Brasil e mira bancos e órgãos públicos. O golpe dispensa arquivos maliciosos, escapa dos antivírus e convence o próprio funcionário a instalar o programa invasor na máquina da empresa, segundo levantamento da Vision Cybersecurity.
A novidade em relação aos ataques tradicionais está em quem executa a ação. Em vez de explorar uma brecha técnica, o ClickFix manipula o usuário para que ele mesmo dê o comando. Para os sistemas de proteção, a atividade parece normal, o que permite que o ataque passe sem ser bloqueado.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Como o golpe funciona
O ataque começa com uma mensagem que imita situações rotineiras na tela do computador, como uma verificação do tipo “Não sou um robô”, um aviso de atualização do navegador ou uma falha de impressão. A mensagem orienta o usuário a digitar alguns comandos simples no teclado para “resolver o problema”. Ao obedecer, a própria pessoa instala o programa malicioso.
O golpe também não depende do e-mail. O funcionário pode ser levado à armadilha ao clicar em um anúncio falso, ao buscar no Google a solução para um erro ou ao visitar um site legítimo invadido previamente.
“O ClickFix inverte a lógica da segurança. A empresa pode ter investido nas melhores ferramentas, mas basta um colaborador acreditar que está apenas confirmando que não é um robô para que o criminoso ganhe acesso a senhas, dados bancários e até ao controle remoto da máquina”, afirma Marcus Bispo, diretor de segurança da informação (CISO) e diretor de tecnologia (CTO) da Vision Cybersecurity.
ClickFix no Brasil e na América Latina
Em maio de 2026, o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo, ligado ao Gabinete de Segurança Institucional da Presidência da República, publicou recomendação oficial sobre campanhas de ClickFix. No mesmo ano, uma campanha identificada no país imitou o endereço e a identidade visual de uma instituição financeira brasileira para instalar um programa de controle remoto e coleta de dados.
Na América Latina, a técnica foi usada para espalhar um vírus de roubo de dados bancários no México, com registros nos setores de governo, educação, transporte e finanças. Para a Vision Cybersecurity, os casos mostram como o golpe se adapta a diferentes idiomas, marcas e países.
Leia mais: Selbetti compra Botdesigner e expande atuação em saúde digital
Variantes e escala do ataque
A técnica ganhou força ao longo de 2025 e passou a integrar o principal catálogo internacional de táticas criminosas digitais, mantido pela organização americana MITRE (Matriz de Táticas e Técnicas Adversariais) e usado como referência por equipes de segurança no mundo todo.
Em 2026, surgiram versões mais agressivas. O CrashFix trava o navegador intencionalmente antes de oferecer a falsa solução, aumentando a sensação de urgência. O TerminalFix leva a vítima a usar ferramentas avançadas do Windows e abre caminho para invasões mais amplas.
A partir de uma única máquina comprometida, os criminosos podem roubar senhas e avançar para outros sistemas da empresa. O ataque pode evoluir para fraudes, espionagem, interrupção de serviços ou sequestro de dados com pedido de resgate, prática conhecida como ransomware.
Criminosos também passaram a usar ferramentas de machine learning para criar sites falsos automaticamente, com endereços muito semelhantes aos de marcas conhecidas, o que torna as páginas mais convincentes.
Como se proteger
A Vision Cybersecurity orienta que a proteção vá além da tecnologia. A regra principal a ser treinada nas equipes é nunca executar comandos pedidos por sites, verificações ou mensagens de erro.
A empresa também recomenda limitar os acessos de administrador nos computadores dos funcionários, adotar a verificação em duas etapas nos sistemas corporativos e manter um plano de resposta rápida específico para esse tipo de ataque. Como os criminosos trocam de endereço com facilidade, a orientação é que as empresas monitorem comportamentos suspeitos nas máquinas, em vez de depender apenas de listas de sites maliciosos conhecidos.
Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!
Fonte: https://itforum.com.br/noticias/clickfix-ataque-cibernetico-brasil/


